Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2571▼ 331 respecto a la semana anterior
Críticas / altas1340▲ 73 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)93▼ 434 respecto a la semana anterior
–

5 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.4)0.60%—Getigniteup Igniteup9/5/202217/6/2026
The IgniteUp WordPress plugin through 3.4.1 does not sanitise and escape some fields when high privilege users don't have the unfiltered_html capability, which could lead to Stored Cross-Site Scripting issues
ModificadaAlta (8.8)0.74%—Getigniteup Igniteup12/11/201917/6/2026
includes/class-coming-soon-creator.php in the igniteup plugin through 3.4 for WordPress allows CSRF.
ModificadaMedia (6.1)0.97%—Getigniteup Igniteup12/11/201917/6/2026
includes/class-coming-soon-creator.php in the igniteup plugin through 3.4 for WordPress is vulnerable to stored XSS.
ModificadaMedia (5.3)1.4%—Getigniteup Igniteup12/11/201917/6/2026
includes/class-coming-soon-creator.php in the igniteup plugin through 3.4 for WordPress allows information disclosure.
ModificadaAlta (7.5)3.2%—Getigniteup Igniteup12/11/201917/6/2026
includes/class-coming-soon-creator.php in the igniteup plugin through 3.4 for WordPress allows unauthenticated arbitrary file deletion.